Varsel om cybertrusler og sårbarheder uge 41

06Oktober

Læs om, hvilke programmer du skal være opmærksom på, og hvilke handlinger, der skal til for at håndtere sårbarhederne.

 Påvirkede produkter

  • Citrix NetScaler
  • Zammad
  • Fortinet FortiMail
  • Cisco Catalyst SD-WAN Manager
  • Apple produkterne: AppleiOS, macOS og iPadOS

Alvorlighed: Fra høj til kritisk

Det er vigtigt at du handler, hvis du benytter et eller flere af produkterne ovenfor. Hvis den relevante sårbarhed bliver udnyttet, vil det kunne få store konsekvenser.

Handling

Opdatér programmerne, hvis de ikke opdateres automatisk.

Hvis du ikke ved hvordan produkterne opdateres, så kontakt din it-leverandør.

Hvis produkterne ikke længere modtager sikkerhedsopdateringer, anbefales det at stoppe med at anvende produkterne.

Undersøg om du er blevet kompromitteret.

Detaljeret overblik

Citrix NetScaler

ID: CVE-2026-88779, EUVD-2026-92065

Citrix NetScaler ADC (tidligere Citrix ADC) og Citrix NetScaler Gateway (tidligere Citrix Gateway) har en hukommelsesfejl, hvor data kan skrives eller læses uden for en buffers grænser. Dette kan lade en angriber udføre et DoS-angreb.

Alvorlighed: Høj (CVSS 8.7)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2026-88779
  • euvd.enisa.europa.eu/vulnerability/EUVD-2026-92065
  • community.citrix.com/techzone-blogs/110_security-updates/understanding-and-addressing-cve-2026-88779-in-citrix-netscaler-adc-and-citrix-netscaler-gateway/

Handling udover at opdatere: Du kan implementere foranstaltninger ved at følge trinene under ”What Customers Should Do” i Citrix’ advisory ovenfor.

Zammad

ID: CVE-2026-102490, EUVD-2026-90081

En lokal zammad-bruger kan udnytte en fejl i rettighedsstyringen til at eskalere sine rettigheder til root. Sårbarheden kan kædes sammen med CVE-2026-102489, som tilsammen har alvorligheden ”kritisk” med en CVSS på 9.4.

Alvorlighed: Høj (CVSS 8.5)

Kilde:

  • nvd.nist.gov/vuln/detail/CVE-2026-102490
  • euvd.enisa.europa.eu/vulnerability/EUVD-2026-90081
  • csirt.divd.nl/cves/CVE-2026-102490/
  • community.zammad.org/t/take-care-local-privilege-escalation-cve-2026-102490-is-reported-as-being-actively-exploited/21297/2

Zammad

ID: CVE-2026-102489, EUVD-2026-90080

En angriber kan udnytte en ”session fixation”-sårbarhed i Zammad GmbH's Zammad, hvor en angriber narrer en bruger til at bruge en session-ID, som angriberen kender på forhånd. Dette lader en angriber fjerneksekvere kode med rettighederne for zammad-brugeren. Sårbarheden kan kædes sammen med CVE-2026-102490, som tilsammen har alvorligheden ”kritisk” med en CVSS på 9.4.

Alvorlighed: Høj (CVSS 8.7)

Kilde:

  • nvd.nist.gov/vuln/detail/CVE-2026-102489
  • euvd.enisa.europa.eu/vulnerability/EUVD-2026-90080
  • csirt.divd.nl/cves/CVE-2026-102489/
  • community.zammad.org/t/take-care-local-privilege-escalation-cve-2026-102490-is-reported-as-being-actively-exploited/21297/2

FortiMail

ID: CVE-2026-104286, EUVD-2026-91042

Fortinet FortiMail indeholder en fejl i form af path traversal, samt forkert håndtering af NULL-byte eller NULL-tegn. Dette kan lade en uautentificeret angriber skrive vilkårlige filer på det underliggende system via HTTP- eller HTTPS-forespørgsler.

Alvorlighed: Kritisk (CVSS 9.8)

Kilde:

  • nvd.nist.gov/vuln/detail/CVE-2026-104286
  • euvd.enisa.europa.eu/vulnerability/EUVD-2026-91042
  • fortiguard.fortinet.com/psirt/FG-IR-26-175

Handling udover at opdatere: Du kan undersøge om du er blevet kompromitteret ved at følge trinene under afsnittet ”Indicators of Compromise” i Ciscos Security Advisory ovenfor.

Du kan også implementere mitigerende foranstaltninger ved at følge trinene under afsnittet ”Workarounds” i Ciscos Security Advisory ovenfor.

Cisco Catalyst SD-WAN Manager

ID: CVE-2026-76504, EUVD-2026-89950

Cisco Catalyst SD-WAN Manager indeholder en sårbarhed hvor URI-kodning i en HTTP-forespørgsel ikke håndteres korrekt. Dette kan lade en uautentificeret ekstern angriber få adgang til berørte systemer med administratoradgang.

Alvorlighed: Kritisk (CVSS 9.8)

Kilde:

  • nvd.nist.gov/vuln/detail/CVE-2026-76504
  • euvd.enisa.europa.eu/vulnerability/EUVD-2026-89950
  • sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-sdwan-webauth-xr8beuuU

Handling udover at opdatere: Du kan undersøge om du er blevet kompromitteret ved at følge trinene under afsnittet ”Indicators of Compromise” i Ciscos Security Advisory ovenfor.

Du kan også implementere mitigerende foranstaltninger ved at følge trinene under afsnittet ”Workarounds” i Ciscos Security Advisory ovenfor.

Apple produkter

ID: CVE-2026-86950, EUVD-2026-88445

Apple iOS, macOS og iPadOS indeholder en “out-of-bounds write”-sårbarhed i CoreGraphics. Dette lader en angriber eksekvere vilkårlig kode.

Alvorlighed: Høj (CVSS 8.8)

Kilde:

  • nvd.nist.gov/vuln/detail/CVE-2026-86950
  • euvd.enisa.europa.eu/vulnerability/EUVD-2026-88445
  • support.apple.com/en-us/149226
  • support.apple.com/en-us/149228
  • support.apple.com/en-us/149229

Øvrige ressourcer 

  • Styrelsen for Samfundssikkerheds ordforklaringer: samsik.dk/cybersikkerhed/ordforklaringer/
  • Styrelsen for Samfundssikkerheds trusselsvurderinger: samsik.dk/cybersikkerhed/trusselsvurderinger/

 Vi justerer løbende på formatet og hører meget gerne fra dig, hvis du har feedback.

Baggrund

Dette et er varsel om udnyttede sårbarheder i software. Varslet kan anvendes til at prioritere patchning af virksomhedens systemer.

Første del er oversigten over systemer, som virksomheden bør prioritere højt at opdatere. Afsnittet ”Detaljeret overblik” er en mere dybdegående oversigt over sårbarhederne og deres konsekvenser.

Varslet er baseret på den amerikanske cyber- og infrastruktursmyndighed CISA1. Specifikt er deres KEV2-kartotek blevet anvendt. Særlige beskeder kan nævne forhold, der går ud over KEV-kataloget.

Sårbarhederne er noteret med deres CVE3-nummer og deres CVSS4-score. CVE-nummeret er henvisning til CVE-kataloget, hvor sårbarheden er registreret. CVSS-scoren er en numerisk værdi, der vurderer kritikaliteten af sårbarheden.

Nedenfor er en tabel, der angiver alvorligheden af forskellige CVSS-intervaller.

Alvorlighed CVSS
Lav 0.1-3.9
Medium 4.0-6.9
Høj 7.0-8.9
Kritisk 9.0-10-0

Fodnoter:

1 Cybersecurity and Infrastructure Security Agency

2 Known Exploits and Vulnerabilities

3 Common Vulnerabilities and Exploits

4 Common Vulnerability Severity Score

 

Kontakt

Har du spørgsmål til varslerne kan du skrive til os på: sikkerdigital@samsik.dk

Indholdet er udarbejdet af: